TP-Link M7350(V3)漏洞分析:CVE-2019-12103与CVE-2019-12104的远程命令注入风险详解
API节点暴露情况 在Web服务器运行过程中,经常出现API节点被暴露的情况,比如JSON或XML文件很容易被找到。以M7350 web服务器为例,使用Burp工具抓取数据包后,我们可以看到一些变量名。这有助于我们找到处理这些变量的二进制文件,为后续分析打下了基础。 各服务器配置各异,若配置失误,API节点暴露的风险便会上升。若此暴露被恶意分子利用,服务器将面临安全威胁,例如数据可能泄露,